CVE-2025-60852
ثغرة حقن CSV (CSV Injection) كانت موجودة في إصدارات Instant Developer Foundation الأقدم من 25.0.9600. التطبيقات المبنية باستخدام إصدارات متأثرة من الإطار لم...
- تم النشر
- 23/10/2025
- محدث
- 23/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 31.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة حقن CSV (CSV Injection) كانت موجودة في إصدارات Instant Developer Foundation الأقدم من 25.0.9600. التطبيقات المبنية باستخدام إصدارات متأثرة من الإطار لم تقم بتعقيم المدخلات التي يتحكم بها المستخدم بشكل صحيح قبل تضمينها في ملفات تصدير CSV. هذه المشكلة قد تؤدي إلى تنفيذ كود على النظام الذي يتم فيه فتح ملف CSV المُصدَّر.
المصادر
1يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة حقن CSV (حقن الصيغ) (CVE-2025-60852) التي تؤثر على التطبيقات المُبنية بإطار عمل Instant Developer Foundation (الإصدارات السابقة للإصدار 25.0).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.